楼主: 00006666
收起左侧

[病毒样本] 银狐木马与钓鱼网站 1X

[复制链接]
驭龙
发表于 2024-9-7 16:57:28 | 显示全部楼层

我这边监控没啥,扫描就杀了,看来APC云启发,可以扫描触发,跟双击触发差不多的优先级了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
btbtg
发表于 2024-9-7 17:12:55 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
btbtg
发表于 2024-9-7 17:27:18 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
btbtg
发表于 2024-9-7 17:37:12 | 显示全部楼层

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
11111111111445
发表于 2024-9-7 18:08:05 | 显示全部楼层
avast miss
UNknownOoo
发表于 2024-9-7 18:30:26 | 显示全部楼层
火绒
扫描:未检出
运行:手动内存扫描捉
  1. 病毒名称:Backdoor/Lotok.fq
  2. 病毒ID:2331ABA3C49F9560
  3. 虚拟地址:0x0000000000A00000
  4. 映像大小:428KB
  5. 是否完整映像:否
  6. 数据流哈希:43c6844c
  7. 操作结果:暂不处理
  8. 进程ID:2984
  9. 操作进程:C:\Windows\ingame_64.exe
  10. 操作进程命令行:C:\Windows\ingame_64.exe
  11. 父进程ID:4988
  12. 父进程:C:\Windows\System32\cmd.exe
  13. 父进程命令行:cmd /c start C:\Windows\ingame_64.exe
复制代码
aboringman
发表于 2024-9-7 18:48:10 | 显示全部楼层
本帖最后由 aboringman 于 2024-9-7 18:49 编辑

天守:0

上报

UENdUgA=
swizzer
发表于 2024-9-7 18:49:59 | 显示全部楼层
Fadouse 发表于 2024-9-7 15:51
Elastic Defend 双击 Kill

这个报法貌似会受SBie干扰,不是很准确。
昨天试了几个失活样本,有些放在沙箱内就会触发该报法,沙箱外就不会触发。
biue
发表于 2024-9-7 19:04:24 | 显示全部楼层
本帖最后由 biue 于 2024-9-8 16:05 编辑

腾讯电脑管家 1X

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
hhjjjjjj123
发表于 2024-9-7 20:04:48 | 显示全部楼层
组件: 文件反病毒
结果说明: 已删除
类型: 木马
名称: Trojan.MSIL.BypassUAC.gf
精确度: 确切
威胁级别: 高
对象类型: 文件
对象名称: 查_-uninstall.exe
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-5-11 04:19 , Processed in 0.092269 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表